タグ: Keychain

meterpreter.org

ClickLockマルウェア:macOSユーザーを狙う巧妙な罠

ありふれたパスワード入力プロンプトが、あっという間にmacOSのデスクトップを危険な罠へと変貌させることがあります。実際、ClickLockという名の新種の悪質なプログラムが、オペレーティングシステムを完全に麻痺させます。そして、所有者が重要な認証情報を差し出すまで、あらゆる機能を執拗に停止させ続

gbhackers.com

ハッカーが「ペーストして実行」させる手口でMacユーザーにClickLock Stealerを展開

ハッカーが「ClickLock Stealer」と名付けられた新たに発見されたインフォスティーラーを使い、Macユーザーを積極的に標的にしていることが判明しました。エクスプロイトや権限昇格を必要とせず、ペーストして実行させるソーシャルエンジニアリング手法によって、Appleのネイティブなセキュリティ保護機能を回避しま

securityweek.com

「ClickLockステーラー」、ソーシャルエンジニアリングとプロセス強制終了でmacOSのセキュリティを回避

新種のmacOSマルウェア「ClickLock Stealer」が、ソーシャルエンジニアリングとプロセス強制終了を組み合わせることで同OSの防御機構を回避し、被害者から重要な情報を盗み出しています。 サイバーセキュリティ企業のGroup-IBは6月上旬にClickLock Stealerを発見しました。このマルウェア

cyberpress.org

Odyssey Infostealerが世界規模の攻撃でmacOSのKeychainと暗号資産ウォレットを標的に

Odyssey infostealerによる新たな攻撃活動が確認され、100カ国を超えるmacOSユーザーを標的にブラウザの認証情報、暗号資産ウォレット、クラウド設定ファイル、メッセージアプリのデータを窃取しています。 このマルウェアは永続化の仕組みも確立しており、正規の暗号資産ウォレットアプリケーションをトロイの木

techradar.com

「macOSユーザーを定期的に襲うメインストリームマルウェア」— AMOSの絶え間ない台頭の内側…

AMOSはユーザーが悪意のあるターミナルコマンドを自分で実行することに依存しているSophos MDRはmacOS攻撃におけるClickFixスタイルのソーシャルエンジニアリングを特定したmacOSスティーラーレポートの半分がAMOSに関連しているが、Appleが対抗しているAtomic macOS Stealer(